查看: 1279|回复: 6
收起左侧

[讨论] 主防抽风了还是设计如此?

[复制链接]
kfne12
头像被屏蔽
发表于 2018-4-13 15:51:38 | 显示全部楼层 |阅读模式
本帖最后由 kfne12 于 2018-4-13 17:55 编辑

过360主防的方法太多了,如果不是用单文件绕过的话,方法更多了,所以这贴不是讨论绕过主防什么的,而是讨论一下,为什么对某个案例,我这里出现了偶尔拦截大多时候不拦截的情况,是不是有什么BUG。。。

附件是一个快捷方式写启动的测试例子,不是木马,只是测试用的。
我这里测试是这么个情况:
通常第一次运行会拦截,写启动失败,紧接着第二次再运行打死就不拦截了。运行多少次都不拦截。然后我放着不管,等过了5分钟或者更长时间,再运行一次又拦截了,紧接着再运行又不拦截了。
我不知道这属于是一种有意的设计,还是有什么其他情况。
我感觉有三种情况,不知道属于哪种:
1.本来就应该拦截,拦截不了就是有问题。
2.本来设计上就不应该拦截,偶尔拦截才不正常。
3.社会我360哥,360说老子就是这么设计的,叫你天天测试免杀我,老子就是要把你绕糊涂。

附件测试方法:
先把ftp2.lnk右键属性里的目标里的J:\Windows\System32\ftp.exe -s:2.txt改成你自己电脑的正确的路径,比如C:\Windows\System32\ftp.exe -s:2.txt
再运行ftp2.lnk。
看看HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run有没有被写入启动




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360主动防御
发表于 2018-4-13 16:19:18 | 显示全部楼层
本地按照您说的方法测试了一下每次都提示拦截,把它启动项路径从j盘改到c盘也能拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfne12
头像被屏蔽
 楼主| 发表于 2018-4-13 16:27:52 | 显示全部楼层
360主动防御 发表于 2018-4-13 16:19
本地按照您说的方法测试了一下每次都提示拦截,把它启动项路径从j盘改到c盘也能拦截

如果你试验无误,确实是每次都能拦截,
那可能就是360在我的系统环境里遇到点问题了?
我这里只能做到偶尔拦截。

我呆会换个虚拟机试试。
360主动防御
发表于 2018-4-13 16:30:02 | 显示全部楼层
kfne12 发表于 2018-4-13 16:27
如果你试验无误,确实是每次都能拦截,
那可能就是360在我的系统环境里遇到点问题了?
我这里只能做到 ...

好的,如果方便的话我等一下QQ远程看一下,或者您在虚拟机内再测试一下,有问题随时沟通
kfne12
头像被屏蔽
 楼主| 发表于 2018-4-13 17:53:24 | 显示全部楼层
本帖最后由 kfne12 于 2018-4-13 18:32 编辑
360主动防御 发表于 2018-4-13 16:30
好的,如果方便的话我等一下QQ远程看一下,或者您在虚拟机内再测试一下,有问题随时沟通

虚拟机32位的win7也是差不多。
先是怎么都不拦截。然后过了一会再运行连续拦截了10几次,然后再运行又死活不拦截了。

我估计你是次数没试够。试个四次五次没用,试个20次30次50次的肯定就会出现不拦截了。
说不定360就是这么设计的,可能是综合考虑了一些因素,采用了云控拦截的方式,导致这种情况的发生。
kfne12
头像被屏蔽
 楼主| 发表于 2018-4-14 21:45:05 | 显示全部楼层
本帖最后由 kfne12 于 2018-4-14 21:50 编辑
360主动防御 发表于 2018-4-13 16:30
好的,如果方便的话我等一下QQ远程看一下,或者您在虚拟机内再测试一下,有问题随时沟通

想了想,这个问题还是想请你帮我问问开发。
不排除就是这么设计的。但是万一真有什么bug呢。。。
360主动防御
发表于 2018-4-16 10:28:30 | 显示全部楼层
kfne12 发表于 2018-4-14 21:45
想了想,这个问题还是想请你帮我问问开发。
不排除就是这么设计的。但是万一真有什么bug呢。。。

好的,我按照您说的再测试一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:06 , Processed in 0.126309 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表